{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"FreeBSD 6.0.","product":{"name":"N/A","vendor":{"name":"FreeBSD","scada":false}}},{"description":"FreeBSD 5.3 ;","product":{"name":"N/A","vendor":{"name":"FreeBSD","scada":false}}},{"description":"FreeBSD 5.4 ;","product":{"name":"N/A","vendor":{"name":"FreeBSD","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\npf (packet filter) est un syst\u00e8me de filtrage utilis\u00e9 initialement sous\nle syst\u00e8me d'exploitation OpenBSD puis port\u00e9 sur diff\u00e9rents syst\u00e8mes\nd'exploitation.  \nUne vuln\u00e9rabilit\u00e9 dans la gestion du cache des paquets IP fragment\u00e9s\npermet \u00e0 un utilisateur distant mal intentionn\u00e9, via une s\u00e9quence de\npaquets IP malicieuse, de cr\u00e9er un d\u00e9ni de service sur la plate-forme\nvuln\u00e9rable en provoquant l'arr\u00eat brutal de la machine.\n\n## Contournement provisoire\n\nNe pas utiliser les directives scrub fragment crop ou scrub fragment\ndrop-ovl mais plut\u00f4t scrub fragment reassemble.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 FreeBSD SA-06:07.pf du 25 janvier 2006    :","url":"ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:07.pf.asc"}],"reference":"CERTA-2006-AVI-045","revisions":[{"description":"version initiale.","revision_date":"2006-01-25T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service \u00e0 distance"}],"summary":"Une vuln\u00e9rabilit\u00e9 dans le syst\u00e8me de filtrage pf (packet filter) permet\n\u00e0 un utilisateur mal intentionn\u00e9 de cr\u00e9er un d\u00e9ni de service sur la\nplate-forme vuln\u00e9rable.\n","title":"Vuln\u00e9rabilit\u00e9 du syst\u00e8me de filtrage pf","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 FreeBSD FreeBSD-SA-06:07.pf du 25 janvier 2006","url":null}]}
